Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
scannerl — O motor modular distribuído de fingerprinting | Kitploit
Ferramentas/GitHubGitHub/kudelskisecurity/scannerl
ReconhecimentoMapeamento de RedeColeta de Informações
GitHubkudelskisecurity/scannerl

scannerl

O motor modular distribuído de fingerprinting

Ver Repositório
2194216há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scannerl

License: GPL v3 AUR

O Scannerl é um mecanismo modular distribuído de fingerprinting implementado pela Kudelski Security. O Scannerl pode realizar fingerprint de milhares de alvos em um único host, mas pode ser facilmente distribuído por vários hosts. O Scannerl está para o fingerprinting assim como o zmap está para o escaneamento de portas.

O Scannerl funciona no Debian/Ubuntu/Arch (mas provavelmente funcionará em outras distribuições também). Ele usa uma arquitetura mestre/escravo onde o nó mestre distribui o trabalho (host(s) para fingerprint) para seus escravos (locais ou remotos). Toda a implantação é transparente para o usuário.

Por que usar o Scannerl

Ao usar ferramentas convencionais de fingerprinting para análises em larga escala, os pesquisadores de segurança frequentemente encontram duas limitações: primeiro, essas ferramentas são tipicamente construídas para escanear comparativamente poucos hosts por vez e são inadequadas para grandes faixas de endereços IP. Segundo, se uma grande faixa de endereços IP protegidos por dispositivos IPS estiver sendo submetida a fingerprint, a probabilidade de ser colocada na lista negra é maior, o que pode levar a um conjunto incompleto de informações. O Scannerl foi projetado para contornar essas limitações, não apenas fornecendo a capacidade de realizar fingerprint de múltiplos hosts simultaneamente, mas também distribuindo a carga por um número arbitrário de hosts. O Scannerl também torna a distribuição dessas tarefas completamente transparente, o que torna a configuração e manutenção de projetos de fingerprinting em larga escala triviais; isso permite focar nas análises em vez da tarefa hercúlea de gerenciar e distribuir processos de fingerprinting manualmente. Além do fator velocidade, o scannerl foi projetado para permitir configurar facilmente análises específicas de fingerprinting em algumas linhas de código. Não apenas a criação de um cluster de fingerprinting é fácil de configurar, mas também pode ser ajustada adicionando varreduras refinadas às suas campanhas de fingerprinting.

É a ferramenta mais rápida para realizar campanhas de fingerprinting em larga escala.

Para mais informações:

  • Fingerprint de todas as coisas com scannerl no BlackAlps
  • Fingerprinting MySQL com scannerl
  • Fingerprint ICS/Scada com scannerl
  • Fingerprinting distribuído com scannerl
  • 6 meses de escaneamento ICS

Índice

  • Instalação

  • Uso

    • Independente
    • Distribuído
    • Módulos disponíveis
    • Argumentos dos módulos
    • Formato do resultado
  • Estendendo o Scannerl

  • Contribuição

  • Licença e direitos autorais

Veja o wiki para mais.

Instalação

Veja as diferentes opções de instalação na página de instalação do wiki

Para instalar a partir do código fonte, primeiro instale o Erlang (pelo menos v.18) escolhendo o pacote correto para sua plataforma: Downloads do Erlang

Instale os pacotes necessários:

# on debian
$ sudo apt install erlang erlang-src rebar

# on arch
$ sudo pacman -S erlang-nox rebar

Em seguida, compile o scannerl:

$ git clone https://github.com/kudelskisecurity/scannerl.git
$ cd scannerl
$ ./build.sh

Obtenha o uso executando

$ ./scannerl -h

O Scannerl está disponível no AUR para usuários do Arch Linux

  • scannerl
  • scannerl-git

DEBs (Ubuntu, Debian) estão disponíveis nos releases.

RPMs (Opensuse, Centos, Redhat) estão disponíveis em https://build.opensuse.org/package/show/home:chapeaurouge/scannerl.

Configuração distribuída

Dois tipos de nós são necessários para realizar uma varredura distribuída:

  • Nó mestre: é aqui que o binário do scannerl é executado
  • Nó(s) escravo(s): é aqui que o scannerl se conectará para distribuir todo o seu trabalho

O nó mestre precisa ter o scannerl instalado e compilado, enquanto o(s) nó(s) escravo(s) precisa(m) apenas ter o Erlang instalado. Toda a configuração é transparente e feita automaticamente pelo nó mestre.

Requisitos para uma varredura distribuída:

  • Todos os hosts têm a mesma versão do Erlang instalada
  • Todos os hosts são capazes de se conectar entre si usando chave pública SSH
  • Os nomes de todos os hosts são resolvidos (use /etc/hosts se não houver DNS adequado configurado)
  • Todos os hosts têm o mesmo cookie de segurança do Erlang
  • Todos os hosts devem permitir conexão à porta EPMD do Erlang (TCP/4369)
  • Todos os hosts têm a seguinte faixa de portas abertas: TCP/11100 a TCP/11100 + número-de-escravos

Uso

$ ./scannerl -h
   ____   ____    _    _   _ _   _ _____ ____  _
  / ___| / ___|  / \  | \ | | \ | | ____|  _ \| |
  \___ \| |     / _ \ |  \| |  \| |  _| | |_) | |
   ___) | |___ / ___ \| |\  | |\  | |___|  _ <| |___
  |____/ \____/_/   \_\_| \_|_| \_|_____|_| \_\_____|

USAGE
  scannerl MODULE TARGETS [NODES] [OPTIONS]

  MODULE:
    -m <mod> --module <mod>
      mod: the fingerprinting module to use.
           arguments are separated with a colon.

  TARGETS:
    -f <target> --target <target>
      target: a list of target separated by a comma.
    -F <path> --target-file <path>
      path: the path of the file containing one target per line.
    -d <domain> --domain <domain>
      domain: a list of domains separated by a comma.
    -D <path> --domain-file <path>
      path: the path of the file containing one domain per line.

  NODES:
    -s <node> --slave <node>
      node: a list of node (hostnames not IPs) separated by a comma.
    -S <path> --slave-file <path>
      path: the path of the file containing one node per line.
            a node can also be supplied with a multiplier (<node>*<nb>).
Baixar ferramenta